jstillery

  • h2t扫描网站并建议应用安全标题。
  • yawastYawast Antecedent Web应用程序安全工具包。
  • parampampam此工具用于brute discover GET和POST参数。
  • wfuzz用于对Web应用程序进行残缺处理以查找其未链接的资源的实用程序。
  • laudanum可注入文件的集合,设计用于在发现SQL注入缺陷时在Pentest中使用,并且用于不同环境的多种语言。
  • adfind管理面板查找器。
  • nosqli-user-pass-enum用于枚举运行MongoDB的易受攻击web应用程序的用户名和密码的脚本。
  • bbscan一个小批量Web漏洞扫描程序。